V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
TA0042Enterprise
Матрица: Enterprise
Короткое имя: resource-development
STIX: 19.0
Источник ↗

Подготовка ресурсов

Злоумышленник пытается создать ресурсы, которые он может использовать для поддержки операций. Подготовка ресурсов состоит из техник, которые включают создание, приобретение или компрометацию/кражу ресурсов, которые могут быть использованы для поддержки целевых операций. Такие ресурсы включают инфраструктуру, учетные записи или возможности. Эти ресурсы могут использоваться злоумышленником для помощи на других этапах жизненного цикла злоумышленника, например, использование приобретенных доменов для поддержки организации управления, учетных записей электронной почты для фишинга в рамках первоначального доступа или кража сертификатов подписи кода для помощи в предотвращении обнаружения.

Техники этой тактики

T1583
Приобретение инфраструктуры
T1583.001
Домены
T1583.002
DNS-сервер
T1583.003
Виртуальный частный сервер
T1583.004
Сервер
T1583.005
Ботнет
T1583.006
Веб-сервисы
T1583.007
Бессерверная инфраструктура
T1583.008
Вредоносная реклама
T1584
Компрометация инфраструктуры
T1584.001
Домены
T1584.002
DNS-сервер
T1584.003
Виртуальный частный сервер
T1584.004
Сервер
T1584.005
Ботнет
T1584.006
Веб-сервисы
T1584.007
Бессерверная инфраструктура
T1584.008
Сетевые устройства
T1585
Создание учетных записей
T1585.001
Учетные записи социальных сетей
T1585.002
Учетные записи электронной почты
T1585.003
Облачные учетные записи
T1586
Компрометация учетных записей
T1586.001
Учетные записи социальных сетей
T1586.002
Учетные записи электронной почты
T1586.003
Облачные учетные записи
T1587
Разработка возможностей
T1587.001
Вредоносное ПО
T1587.002
Сертификаты подписи кода
T1587.003
Цифровые сертификаты
T1587.004
Эксплойты
T1588
Получение возможностей
T1588.001
Вредоносное ПО
T1588.002
Инструмент
T1588.003
Сертификаты подписи кода
T1588.004
Цифровые сертификаты
T1588.005
Эксплойты
T1588.006
Уязвимости
T1588.007
Искусственный интеллект
T1608
Размещение возможностей
T1608.001
Загрузка вредоносного ПО
T1608.002
Загрузка инструмента
T1608.003
Установка цифрового сертификата
T1608.004
Цель Drive-by
T1608.005
Цель ссылки
T1608.006
Отравление SEO
T1650
Приобретение доступа
T1683
Генерация контента
T1683.001
Письменный контент
T1683.002
Аудиовизуальный контент